• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Из-за хакерской атаки DeFi-протокол DForce потерял $3,6 млн.

03.jpg

Хакер украл более $3,6 млн. у DeFi-протокола DForce в ходе атаки повторного входа на хранилище Curve, которое он использовал в блокчейнах Arbitrum и Optimism.

DeFi-проект подтвердил инцидент, добавив, что он приостановил работу своих контрактов, чтобы предотвратить дальнейший ущерб.

«10 февраля наши хранилища wstETH/ETH на площадке Curve в сетях Arbitrum и Optimism были взломаны и мы немедленно приостановили их работу. Уязвимость выявлена и эксплойт был специфичен для хранилища wstETH/ETH-Curve », — отметила команда.

По данным фирм BlockSec и PeckShield, общие убытки от атаки составили около $3,6 млн. Ошибка повторного входа присутствовала в функции смарт-контракта, используемой dForce для расчета цен оракула в сетях Arbitrum и Optimism при подключении к Curve Finance. Специальная функция «get_virtual_price» представляет собой команду, которая дает приблизительную цену оракула и может быть вызвана любым протоколом при подключении к Curve.

Директор службы безопасности BlockSec Мэтью Цзян отметил, что любой использующий функцию «get_virtual_price» для расчета ценового оракула протокол уязвим, включая dForce. Проблема общеизвестна и не влияет на саму Curve. Тем не менее, проекты должны быть более осторожными и предпринимать дополнительные шаги при оценке цен оракулов, поскольку хакеры могут манипулировать ими для проведения аналогичных атак.

Источник
Уникальность
 
Сверху Снизу